Loading
Protezione dell'organizzazione Salesforce
Sommario
Seleziona filtri

          Nessun risultato
          Nessun risultato
          Ecco alcuni suggerimenti per la ricerca

          Controlla l'ortografia delle parole chiave.
          Usa termini di ricerca più generici.
          Seleziona meno filtri per ampliare la tua ricerca.

          Cerca in tutta la Guida di Salesforce
          Sfide complete della MFA per gli utenti dell'automazione

          Sfide complete della MFA per gli utenti dell'automazione

          Salesforce richiede l'autenticazione a più fattori (MFA) per tutti gli accessi all'interfaccia utente, inclusi gli accessi dagli utenti dell'automazione. Per i casi d'uso di automazione, ad esempio Robotic Process Automation (RPA), è possibile completare la MFA a livello di programmazione utilizzando app di autenticazione di terze parti che generano password singole basate sul tempo (TOTP).

          Versioni (Edition) richieste

          Disponibile in: Salesforce Classic e Lightning Experience
          Disponibile in: Tutte le versioni

          Quando si collega un'app di autenticazione di terze parti a un account utente, Salesforce condivide una chiave segreta che può generare TOTP. Con questa chiave è possibile scrivere uno script che utilizza TOTP per completare la MFA senza alcuna interazione umana.

          Importante
          Importante Non utilizzare le sfide TOTP a livello di programmazione per gli account utente che dispongono del profilo Amministratore di sistema o delle autorizzazioni utente Modifica tutti i dati, Visualizza tutti i dati, Personalizza applicazione o Apex autore. Questi account sono tenuti a utilizzare metodi MFA resistenti al phishing (passkey come autenticatori integrati o chiavi di protezione) a partire da giugno 2026. Quando viene applicato il requisito MFA resistente al phishing, questi account utente non possono utilizzare le app di autenticazione.

          Di seguito viene descritto come connettere un'app di autenticazione di terze parti e ottenere una chiave in grado di generare TOTP. Ottenere la chiave è un processo manuale che si completa una sola volta.

          Nota
          Nota Questi passaggi non sono supportati per Salesforce Authenticator.
          1. Accedere all'account utente di automazione.
          2. Accedere alle impostazioni personali dell'utente e fare clic su Dettagli utente avanzati.
          3. Individuare "Registrazione app: Impostazione "One-Time Password Authenticator" e fare clic su Connetti.
            Pagina Dettagli utente avanzati con "Registrazione app: Impostazione "One-Time Password Authenticator" evidenziata
          4. Nella schermata per connettere un'app di autenticazione, fare clic su I Can’t Scan the QR Code.
            Schermata Connessione di un'app di autenticazione con il link al codice QR evidenziato
            Salesforce indirizza l'utente a una pagina per connettere l'app utilizzando una chiave.
          5. Prima di connettere l'app di autenticazione, copiare la chiave e archiviarla in modo sicuro. Considerare questa chiave come un segreto e assicurarsi di seguire le buone pratiche Salesforce.
            Schermata Connetti un'app di autenticazione con la chiave evidenziata
          6. Seguire le istruzioni visualizzate sullo schermo per connettere l'app a Salesforce.

          Per completare le sfide TOTP a livello di programmazione, scrivere uno script che utilizza la chiave per generare TOTP. Includere un metodo per recuperare i TOTP generati automaticamente e completare gli accessi all'interfaccia utente. Di seguito è riportato un esempio JavaScript che utilizza la libreria open source otplib di npm. In questo esempio, la chiave segreta è memorizzata nella variabile AUTOMATION_TOTP_SECRET. Questo esempio di codice è solo dimostrativo: assicurarsi di scrivere e testare il proprio codice personalizzato.

          // This example assumes the otplib package has been installed ($ npm i otplib)
          const { authenticator } = require('otplib');
          
          // Store the Base32 secret securely (environment variable, secrets manager, etc.)
          // This should be the "Key" shown in the UI after clicking "I Can't Scan the QR Code"
          const TOTP_SECRET = process.env.AUTOMATION_TOTP_SECRET;
          
          function getTotpCode() {
            if (!TOTP_SECRET) {
              throw new Error('Missing AUTOMATION_TOTP_SECRET');
            }
          
            // otplib's authenticator expects a Base32 secret by default;
            // 30s step, 6 digits, SHA1 are the common defaults
            return authenticator.generate(TOTP_SECRET);
          }
          
          // Example usage in an auth flow:
          async function completeMfaChallenge({ enterCode }) {
            const code = getTotpCode();
            await enterCode(code); // customer supplies their UI interaction
          }
          
          module.exports = { getTotpCode, completeMfaChallenge };
          
           
          Caricamento
          Salesforce Help | Article